PostgreSQL wydał poprawki bezpieczeństwa, które rozwiązują 12-letnią lukę w mechanizmie dekodowania logicznego (CVE-2026-6471), pozwalającą użytkownikowi z atrybutem REPLICATION na wykonanie dowolnego kodu jako użytkownik systemu operacyjnego uruchamiający serwer bazy danych. Nowy parametr output_plugin_libraries wprowadza białą listę dozwolonych wtyczek wyjściowych, zapobiegając poprzednim zagrożeniom związanym z ładowaniem dowolnych bibliotek.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)